0

STS ID プロバイダーの関連付けをオンにして Web アプリケーションを設定したいと考えています。

テスト Web アプリケーションを準備し、必須の WIF データをすべて WIF フェデレーション ユーティリティで設定し、STS サービスをターゲットにしました。それは大丈夫です。テスト STS からトークンを受け取りました。現在、次のシナリオを達成する方法がわかりません。ユーザーがアプリケーションにアクセスし、ログオンしていません。ログインページが開き、ユーザーが資格情報 (ユーザー名とパスワード) を提供すると、私のページはその要求を STS サービスにリダイレクトする必要があります。現在、WSFederationAuthenticationModule http モジュールは自動的に HTTP 要求をインターセプトし、それが許可されていないと判断すると、その要求を STS にリダイレクトしています。私が間違っている場合は修正してください。自動アクションの場合は混乱しています。ユーザーがデータを提供しているステップはどこですか?? WS-Federation 標準を達成したいと考えています。

ありがとうございました。

4

1 に答える 1

0

WS-Federation を使用すると、ユーザーはアプリケーションではなく STS で資格情報を提供します。

それは

a) 設計上 - アプリはパスワードを気にする必要はありません。STS はそうします
b) 他のサイトとの SSO の前提条件

于 2012-12-24T11:22:28.657 に答える